아래 테스트하다가 생각난 프로그램 공격과 관련해서... > 자유게시판

자유게시판

아래 테스트하다가 생각난 프로그램 공격과 관련해서... 정보

아래 테스트하다가 생각난 프로그램 공격과 관련해서...

본문

요즘엔 사용자 공격에 대응하기가 정말 쉬워진 것 같다는 생각입니다.

 

예전엔 XSS공격을 막기 위해 일일히 변수들 검증해서 받고,

디비 인젝션공격을 막기위해 사용자 입력에 따라 쿼리문 만들때마다 조마조마...

태그 공격을 막기위해서 일일히 정규식 써가며 방어하고, 또 뚫고...

 

그랬던 것이 XSS공격은 간단한 헤더조작으로 브라우져가 다 막아주지~

디비 인젝션공격은 mysqli 의 Prepared Statements 쓰면서 변수들 바인딩해서 쓰면 다 막아주지~

태그공격은 HTMLPurifier 클래스 하나면 다 막아주지~

 

개발하기 참 편한 세상이 되어가고 있는 것 같아요.

추천
2

댓글 4개

전체 195,255 |RSS
자유게시판 내용 검색

회원로그인

진행중 포인트경매

  1. 참여87 회 시작24.04.12 12:32 종료24.04.19 12:32
  2. 참여50 회 시작24.04.12 12:32 종료24.04.19 12:32
(주)에스아이알소프트 / 대표:홍석명 / (06211) 서울특별시 강남구 역삼동 707-34 한신인터밸리24 서관 1404호 / E-Mail: admin@sir.kr
사업자등록번호: 217-81-36347 / 통신판매업신고번호:2014-서울강남-02098호 / 개인정보보호책임자:김민섭(minsup@sir.kr)
© SIRSOFT